
Во втором квартале 2026 года российские банки остановили 17,5 млн попыток мошенников вывести деньги клиентов — почти на 1,9 трлн рублей. Потери при этом всё равно составили 7,35 млрд рублей. Больше всего атак шло через социальную инженерию.
В отчёте ЦБ видно, что за три месяца банки заблокировали чуть больше подозрительных операций, чем в первом квартале: тогда было 16,8 млн попыток на 1,8 трлн рублей. Но и успешных хищений меньше не стало: 458,7 тыс. операций без согласия клиентов. Доля возвращённых денег, правда, выросла: с 5,7% до 7%.
По картам мошенники провели больше всего отдельных краж. Если смотреть на суммы, впереди переводы через СБП и дистанционное банковское обслуживание. И именно по Системе быстрых платежей возврат оказался самым слабым: клиентам вернули только 2,1% похищенного.
Сильнее всего прибавила социальная инженерия: таких атак стало почти на 50% больше, 28,7 тыс. случаев. Фишинг, наоборот, снизился на 5,3%, а инцидентов с вредоносным ПО стало меньше на 10,5%. Похоже, злоумышленники всё чаще давят не на системы, а на людей: уговорами, спешкой, подменой доверия.
Для рынка это уже не разовая история, а длинная гонка между банками, мошенниками и законодателями. В апреле Минцифры внесло в Госдуму пакет поправок «Антифрод 2.0»: там и возврат похищенных денег через «Госуслуги», и обязательная блокировка подозрительных номеров, и право банков останавливать переводы, если есть признаки вредоносного ПО.
По срокам тоже всё понятно: основная часть норм должна заработать с 1 марта 2027 года. Параллельно Центробанк сам закручивает гайки в борьбе с мошенниками. Раньше он сообщал о 10,5 тыс. заблокированных фишинговых сайтов и 8,3 тыс. номеров за квартал, а также оценивал долю успешных переводов мошенникам как один из 146.
Новый квартальный отчёт ЦБ показывает, где система ещё проседает. И если рост социальной инженерии продолжится, то в 2027 году главным полем борьбы станут уже не столько технические фильтры, сколько поведение людей и всё, что на него можно повесить.